
WooCommerce Designer Pro 1.9.26 - Téléchargement de fichier arbitraire
WooCommerce Designer Pro <= 1.9.26 - Téléchargement arbitraire de fichiers non authentifié
Le plugin WooCommerce Designer Pro pour WordPress, utilisé par le thème WordPress Pricom - Printing Company & Design Services, est vulnérable aux téléchargements arbitraires de fichiers en raison de l'absence de validation du type de fichier dans la fonction 'wcdp_save_canvas_design_ajax' dans toutes les versions jusqu'à la 1.9.26 incluse. Cela permet à des attaquants non authentifiés de télécharger des fichiers arbitraires sur le serveur du site affecté, ce qui peut rendre possible l'exécution de code à distance.
wcdp_save_canvas_design_ajax)Le plugin WooCommerce Designer Pro accepte les téléchargements de fichiers via AJAX sans vérification appropriée du contenu ou de l'extension du fichier. Un attaquant peut télécharger une charge utile PHP déguisée en fichier image, obtenir une exécution de code à distance et prendre le contrôle du site WordPress.
Les étapes de l'attaque incluent :
wp-admin/admin-ajax.php avec l'action wcdp_save_canvas_design_ajax et une charge utile malveillante.wp-content/uploads dans un chemin prévisible.Installer les dépendances :
pip install -r requirements.txt
--url : L'URL de base du site WordPress (ex. https://example.com)--file : La charge utile PHP à télécharger--verbose : Option facultative pour activer la sortie de débogage détailléeExemple :
python3 CVE-2025-6440.py --url https://vulnerablesite.com --file <payload_file>
Mettez à jour le plugin Canvas Designer vers la dernière version où cette vulnérabilité est corrigée. Sinon, restreignez les téléchargements directs de fichiers et assurez-vous d'une validation correcte du contenu des fichiers téléchargés dans le plugin.
Il est conseillé aux administrateurs de site de :